Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.35% | — | Fabian Tourism Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Tourism Management System 1.0, clasificada como crítica. Este problema afecta a la función LoginUser del componente Login User. La manipulación del argumento nombre de usuario/contraseña provoca un desbordamiento del búfer en la pila. Es obligatorio realizar un ataque… | |
| Analizada | Media (4.8) | 0.35% | — | Fabian Tourism Management System | 18/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Tourism Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a la función AddUser del componente Registro de Usuarios. La manipulación del argumento nombre de usuario/contraseña provoca un desbordamiento del búfer. Se requiere acceso local para… | |
| Analizada | Media (4.8) | 0.35% | — | Code-projects Pharmacy Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Pharmacy Management System 1.0. Esta afecta a la función medicineType::take_order del componente "Add Order Details". La manipulación provoca un desbordamiento del búfer. Un ataque debe abordarse localmente. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.51% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/assign_save.php. La manipulación del argumento "team" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.54% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/team_update.php. La manipulación del argumento "team" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.54% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/user_save.php. La manipulación del argumento "username/name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.54% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Restaurant Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/menu_save.php. La manipulación del argumento "menu" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en itsourcecode Restaurant Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/member_update.php. La manipulación del argumento "menu" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.54% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/member_save.php. La manipulación del argumento last provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.54% | — | Adonesevangelista Restaurant Management System | 18/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en itsourcecode Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/finished.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Directory Management System | 18/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Directory Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /searchdata.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Beauty Parlour Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Beauty Parlour Management System 1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "contactnumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Life Insurance Management System | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /deleteAgent.php. La manipulación del argumento `agent_id` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Human Metapneumovirus Testing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ve afectada una función desconocida del archivo /edit-phlebotomist.php. La manipulación del argumento mobilenumber provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.51% | — | Codeastro Pharmacy Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Pharmacy Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php del componente "Login". La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.61% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /add-normal-ticket.php. La manipulación del argumento noadult/nochildren/aprice/cprice provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.3) | 0.49% | — | Oretnom23 Stock Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester/oretnom23 Stock Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/?page=back_order/view_bo. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.3) | 0.49% | — | Oretnom23 Stock Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester/oretnom23 Stock Management System 1.0. Se ve afectada una función desconocida del archivo /admin/?page=sales/view_sale. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.50% | — | Oretnom23 Stock Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/?page=return/view_return. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.3) | 0.61% | — | Oretnom23 Stock Management System | 16/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /sms/admin/?page=receiving/view_receiving&id=1. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.61% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Park Ticketing Management System 2.0. Se ve afectada una función desconocida del archivo /forgot-password.php. La manipulación del argumento email/contactno provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /foreigner-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /normal-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view-foreigner-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Park Ticketing Management System 2.0. Este problema afecta a un procesamiento desconocido del archivo /view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… |